中文字幕av专区_日韩电影在线播放_精品国产精品久久一区免费式_av在线免费观看网站

溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

CentOS7怎么安裝Splunk

發布時間:2022-02-17 10:42:05 來源:億速云 閱讀:194 作者:iii 欄目:開發技術

這篇文章主要介紹“CentOS7怎么安裝Splunk”,在日常操作中,相信很多人在CentOS7怎么安裝Splunk問題上存在疑惑,小編查閱了各式資料,整理出簡單好用的操作方法,希望對大家解答”CentOS7怎么安裝Splunk”的疑惑有所幫助!接下來,請跟著小編一起來學習吧!

Splunk 是機器數據的引擎。使用 Splunk 可收集、索引和利用所有應用程序、服務器和設備生成的快速移動型計算機數據 。 使用 Splunking 處理計算機數據,可讓您在幾分鐘內解決問題和調查安全事件。

CentOS7怎么安裝Splunk

1.創建一個Splunk用戶

Splunk總是建議使用專用用戶為此應用程序運行,而不是根用戶。我創建了一個用戶運行該應用程序,并創建了一個文件夾安裝應用程序。

[root@server1 tmp]# groupadd splunk[root@server1 tmp]# useradd -d /opt/splunk -m -g splunk splunk[root@server1 tmp]# su - splunk[splunk@server1 ~]$ id
uid=1001(splunk) gid=1001(splunk) groups=1001(splunk)

Confirm the server architecture

[splunk@server1 ~]$ getconf LONG_BIT
64

2.下載解壓Splunk企業版

從Splunk官方網站下載Splunk軟件,創建一個賬戶。 CentOS7怎么安裝Splunk 現在解壓tar文件,將文件復制到/opt/splunk下已經創建splunk的應用程序文件夾下面。

root@server1 tmp]# tar -xvf splunk-6.4.0-f2c836328108-Linux-x86_64.tgz[root@server1 tmp]# cp -rp splunk/* /opt/splunk/[root@server1 tmp]# chown -R splunk: /opt/splunk/

3.安裝Splunk

Splunk軟件下載之后,您可以用您的Splunk用戶登錄運行安裝腳本。我選擇試用許可證,所以它會默認。

root@server1 tmp]# su - splunkLast login: Fri Apr 29 08:14:12 UTC 2016 on pts/0

[splunk@server1 ~]$ cd bin/
[splunk@server1 bin]$ ./splunk start --accept-license

This appears to be your first time running this version of Splunk.

Copying '/opt/splunk/etc/openldap/ldap.conf.default' to '/opt/splunk/etc/openldap/ldap.conf'.
Generating RSA private key, 1024 bit long modulus
.++++++
..................++++++
e is 65537 (0x10001)
writing RSA key

Generating RSA private key, 1024 bit long modulus
................++++++
..++++++
e is 65537 (0x10001)
writing RSA key

Moving '/opt/splunk/share/splunk/search_mrsparkle/modules.new' to '/opt/splunk/share/splunk/search_mrsparkle/modules'.

Splunk> Australian for grep.

Checking prerequisites...
Checking http port [8000]: open
Checking mgmt port [8089]: open
Checking appserver port [127.0.0.1:8065]: open
Checking kvstore port [8191]: open
Checking configuration... Done.
Creating: /opt/splunk/var/lib/splunk
Creating: /opt/splunk/var/run/splunk
Creating: /opt/splunk/var/run/splunk/appserver/i18n
Creating: /opt/splunk/var/run/splunk/appserver/modules/static/css
Creating: /opt/splunk/var/run/splunk/upload
Creating: /opt/splunk/var/spool/splunk
Creating: /opt/splunk/var/spool/dirmoncache
Creating: /opt/splunk/var/lib/splunk/authDb
Creating: /opt/splunk/var/lib/splunk/hashDb
Checking critical directories... Done
Checking indexes...
Validated: _audit _internal _introspection _thefishbucket history main summary
Done
New certs have been generated in '/opt/splunk/etc/auth'.
Checking filesystem compatibility... Done
Checking conf files for problems...
Done
Checking default conf files for edits...
Validating installed files against hashes from '/opt/splunk/splunk-6.4.0-f2c836328108-linux-2.6-x86_64-manifest'All installed files intact.
Done
All preliminary checks passed.

Starting splunk server daemon (splunkd)...
Generating a 1024 bit RSA private key
.....................++++++
...........................++++++
writing new private key to 'privKeySecure.pem'-----
Signature ok
subject=/CN=server1.centos7-test.com/O=SplunkUser
Getting CA Private Key
writing RSA key
Done
[ OK ]

Waiting for web server at http://127.0.0.1:8000 to be available.... Done
If you get stuck, we're here to help.
Look for answers here: http://docs.splunk.com

The Splunk web interface is at http://server1.centos7-test.com:8000

現在您可以訪問您的Splunk Web界面http://IP:8000 /或http://hostname:8000,您需要確保這個端口8000在您服務器防火墻上面開放。

4.配置Splunk Web界面

我已經完成Splunk的安裝,Splunk服務在我的服務器中正常運行。現在我需要設置我Splunk Web界面,使用我設置的管理員密碼訪問Splunk web界面。 CentOS7怎么安裝Splunk 第一次當您訪問Splunk的界面,你在頁面中使用的是管理員用戶和密碼。一旦登錄,就在下一頁,它會要求更改和確認您的新密碼。 CentOS7怎么安裝Splunk 現在,您已經設置新的管理員密碼。一旦您使用新密碼登錄,您將有準備使用的Splunk儀表板。 CentOS7怎么安裝Splunk 在主頁上列出了不同的類別,您可以選擇所需的一個開始splunking。

5.添加任務

我要加入一個例子為一個簡單的任務,它被添加到 Splunk 系統。只是看到我的快照,以了解我將如何添加它。我的任務是將 /var/log文件夾添加到Splunk系統的監測。

1.打開Splunk Web界面,并在設置選項卡上單擊 > > 選擇添加數據選項

CentOS7怎么安裝Splunk

2.在這里我們的任務是監視文件夾,所以我們繼續監視。

CentOS7怎么安裝Splunk 在監視器選項,有下圖所示的四個類別:

文件與目錄:監視文件/文件夾

HTTP事件收集器:監視通過HTTP的數據流

TCP/UDP:監視服務端口

腳本:監控腳本

3.根據我們的目的,我選擇文件及目錄選項。

CentOS7怎么安裝Splunk

4.從需要監視的服務器選擇確切的文件夾路徑。

CentOS7怎么安裝SplunkCentOS7怎么安裝SplunkCentOS7怎么安裝Splunk

5.現在你可以開始搜索和監測作為所需的日志文件。

CentOS7怎么安裝SplunkCentOS7怎么安裝Splunk 在服務器上你可以看到我的日志被縮小到一個應用程序。 CentOS7怎么安裝Splunk 

到此,關于“CentOS7怎么安裝Splunk”的學習就結束了,希望能夠解決大家的疑惑。理論與實踐的搭配能更好的幫助大家學習,快去試試吧!若想繼續學習更多相關知識,請繼續關注億速云網站,小編會繼續努力為大家帶來更多實用的文章!

向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

AI

宾川县| 襄汾县| 航空| 黎平县| 乐亭县| 鹤岗市| 商南县| 扶风县| 澄城县| 台州市| 白城市| 乐亭县| 龙口市| 清水县| 阿巴嘎旗| 宁强县| 灵丘县| 年辖:市辖区| 沙河市| 巩义市| 丰都县| 富宁县| 屏东县| 嘉定区| 凌源市| 武平县| 江口县| 石嘴山市| 扎兰屯市| 包头市| 河津市| 兴隆县| 叶城县| 来宾市| 乌兰浩特市| 通榆县| 库尔勒市| 隆安县| 淳安县| 廊坊市| 新建县|